Veja como configurar IP adicional do bloco /28 e o IPv6 /56 no Ubuntu (netplan), Debian, Proxmox VE e Windows Server, sem perder o acesso.

Para que serve

Seu servidor vem com um bloco IPv4 /28 (13 endereços utilizáveis) e um prefixo IPv6 /56. O servidor é entregue com o IP principal já configurado. Este artigo mostra como configurar IP adicional (os demais IPs do bloco) no próprio host (Ubuntu, Debian, Windows Server) ou entregá-los às VMs no Proxmox VE.

Entenda o bloco /28

Um /28 tem 16 endereços. Três ficam reservados: o endereço de rede, o gateway e o broadcast. Sobram 13 para você. Exemplo com o bloco fictício 203.0.113.16/28 (veja também o artigo «O que é CIDR: blocos de IP /28, /29, /24 e IPv6 /56 e /64 explicados»):

Rede203.0.113.16não usar
Gateway (exemplo)203.0.113.17não usar
Utilizáveis203.0.113.18 a 203.0.113.3013 IPs
Broadcast203.0.113.31não usar

Para o IPv6, os exemplos usam 2001:db8:abcd:ab00::/56. Substitua sempre pelos valores do seu servidor (bloco, gateway IPv4, gateway IPv6 e prefixo da interface) informados na entrega. Nos servidores da E-Consulters, o gateway IPv4 é o primeiro IP utilizável do bloco (no exemplo, 203.0.113.17). O IPv6 é sempre um /56 configurado direto na interface (prefixo /56), com gateway no endereço ::1 do bloco (no exemplo, 2001:db8:abcd:ab00::1).

Pré-requisitos

  • Acesso root/administrador e os dados de rede da entrega.
  • Acesso ao console IPMI/iLO funcionando, para recuperar o servidor se a rede cair.
  • Nome da interface de rede: ip -br link no Linux ou Get-NetAdapter no Windows.
Atenção: um erro na configuração de rede derruba o SSH/RDP. Faça a alteração com o console IPMI/iLO aberto e guarde uma cópia do arquivo original. Se perder o acesso, entre pelo console, restaure a cópia e reaplique a rede.

Como configurar IP adicional em cada sistema

Opção A: Ubuntu 24.04 (netplan)

  1. Faça backup do arquivo atual: cp /etc/netplan/*.yaml /root/
  2. Edite o arquivo existente em /etc/netplan/ (o nome varia, por exemplo 50-cloud-init.yaml ou 01-netcfg.yaml):
    network:
      version: 2
      renderer: networkd
      ethernets:
        eno1:
          addresses:
            - 203.0.113.18/28          # IP principal (o primeiro da lista é o de saída)
            - 203.0.113.19/28
            - 203.0.113.20/28
            # ... continue até 203.0.113.30/28
            - 2001:db8:abcd:ab00::2/56
          routes:
            - to: default
              via: 203.0.113.17
            - to: "::/0"
              via: "2001:db8:abcd:ab00::1"
          nameservers:
            addresses: [1.1.1.1, 8.8.8.8, 2606:4700:4700::1111]
  3. Garanta permissões corretas: chmod 600 /etc/netplan/*.yaml
  4. Aplique com reversão automática: netplan try --timeout 120. Se a conexão continuar funcionando, pressione Enter para confirmar. Se você perder o acesso, a configuração anterior volta sozinha após o tempo limite.

Opção B: Debian 12/13 (ifupdown)

  1. Backup: cp /etc/network/interfaces /root/interfaces.bak
  2. Edite /etc/network/interfaces. O ifupdown aceita vários blocos iface para a mesma interface; só o primeiro leva gateway:
    auto eno1
    iface eno1 inet static
        address 203.0.113.18/28
        gateway 203.0.113.17
    
    iface eno1 inet static
        address 203.0.113.19/28
    
    iface eno1 inet static
        address 203.0.113.20/28
    
    # ... repita até 203.0.113.30/28
    
    iface eno1 inet6 static
        address 2001:db8:abcd:ab00::2/56
        gateway 2001:db8:abcd:ab00::1
  3. Aplique pelo console IPMI/iLO, já que o reinício da interface interrompe a sessão SSH: systemctl restart networking. Se o pacote ifupdown2 estiver instalado, use ifreload -a.

Opção C: host Proxmox VE 8.x/9.x

No Proxmox, o IP do host fica na bridge vmbr0 e as VMs usam os demais IPs do bloco diretamente, cada uma com sua própria configuração. Você não precisa adicionar os IPs das VMs no host.

  1. Confira a bridge em /etc/network/interfaces (ou em Node > System > Network na interface web):
    auto vmbr0
    iface vmbr0 inet static
        address 203.0.113.18/28
        gateway 203.0.113.17
        bridge-ports eno1
        bridge-stp off
        bridge-fd 0
    
    iface vmbr0 inet6 static
        address 2001:db8:abcd:ab00::2/56
        gateway 2001:db8:abcd:ab00::1
  2. Aplique com ifreload -a ou pelo botão Apply Configuration da interface web.
  3. Crie a VM com a placa de rede em vmbr0. Dentro da VM, configure um IP livre do bloco (por exemplo 203.0.113.19/28), o mesmo gateway do host (203.0.113.17) e, se quiser IPv6, outro endereço do prefixo com o gateway IPv6.
  4. Anote qual IP está em qual VM. Dois equipamentos com o mesmo IP causam quedas intermitentes difíceis de diagnosticar.

Opção D: Windows Server 2022/2025 (PowerShell)

  1. Abra o PowerShell como administrador e descubra o nome da interface: Get-NetAdapter
  2. Veja o que já está configurado: Get-NetIPAddress -InterfaceAlias "Ethernet"
  3. Adicione os IPs restantes. O parâmetro -SkipAsSource $true evita que o Windows passe a usar um IP adicional como origem do tráfego de saída:
    19..30 | ForEach-Object {
        New-NetIPAddress -InterfaceAlias "Ethernet" -IPAddress "203.0.113.$_" -PrefixLength 28 -SkipAsSource $true
    }
  4. Configure o IPv6:
    New-NetIPAddress -InterfaceAlias "Ethernet" -AddressFamily IPv6 `
        -IPAddress 2001:db8:abcd:ab00::2 -PrefixLength 56 -DefaultGateway 2001:db8:abcd:ab00::1
    Set-DnsClientServerAddress -InterfaceAlias "Ethernet" `
        -ServerAddresses 1.1.1.1, 8.8.8.8, 2606:4700:4700::1111

Pela interface gráfica, o caminho é Propriedades do adaptador > IPv4 > Avançado > Adicionar, mas o PowerShell é mais rápido para 12 endereços e não tem o problema do IP de origem.

Como saber se funcionou

  • Linux: ip -br addr show eno1 lista todos os IPs; ip route e ip -6 route mostram as rotas padrão.
  • Windows: Get-NetIPAddress -InterfaceAlias "Ethernet" | Format-Table IPAddress, PrefixLength, SkipAsSource
  • De um computador fora do datacenter, faça ping em cada IP adicionado e no endereço IPv6.
  • Teste a saída por um IP específico: ping -I 203.0.113.19 -c 3 1.1.1.1 e, para IPv6, ping -6 -c 3 2001:4860:4860::8888.

Problemas comuns

  • Perdeu o acesso após aplicar: entre pelo console IPMI/iLO, restaure o backup (/root/interfaces.bak ou o .yaml copiado) e reaplique a rede.
  • netplan reclama de permissões ou de gateway4: o gateway4/gateway6 está obsoleto. Use o bloco routes com to: default, como no exemplo.
  • IP adicional responde, mas o servidor sai pelo IP errado: no Linux, o primeiro endereço listado é o de origem. No Windows, confira se os adicionais estão com SkipAsSource = True.
  • IPv6 não sai: confira se o endereço está com prefixo /56, se o gateway é o ::1 do seu bloco e se o firewall libera ICMPv6. Sem ICMPv6 a descoberta de vizinhos não funciona.
  • VM no Proxmox sem rede: verifique se a VM está na vmbr0, se o IP não está em uso em outra máquina e se o firewall do Proxmox não está bloqueando. Se tudo estiver certo e mesmo assim não houver tráfego, abra um ticket informando o IP da VM e o que já foi testado. A rede não exige registrar o MAC das VMs.

Perguntas frequentes

Quantos IPs utilizáveis tem um bloco /28?

Um /28 tem 16 endereços, mas rede, gateway e broadcast ficam reservados. Sobram 13 IPs para você usar no host ou nas VMs.

Qual é o gateway do meu bloco /28?

Nos servidores da E-Consulters, o gateway IPv4 é o primeiro IP utilizável do bloco (endereço de rede + 1). No bloco 203.0.113.16/28, por exemplo, o gateway é 203.0.113.17.

Que prefixo e gateway usar no IPv6?

Configure o endereço na interface com prefixo /56 e use como gateway o endereço ::1 do seu bloco. Ex.: bloco 2001:db8:1200::/56, host 2001:db8:1200::2/56, gateway 2001:db8:1200::1.

Preciso adicionar os IPs das VMs no host Proxmox?

Não. No Proxmox, o host fica com um IP na vmbr0 e cada VM configura o seu próprio IP do bloco, usando o mesmo gateway. Não é preciso registrar o MAC das VMs.

Como evitar que o Windows use o IP adicional como origem?

Adicione os IPs extras pelo PowerShell com -SkipAsSource $true. Assim o tráfego de saída continua usando o IP principal.

Precisa de ajuda?

Se os dados de rede da entrega não batem com o que você vê no servidor ou algum IP não responde, abra um ticket com o IP, a saída de ip addr e ip route (ou Get-NetIPConfiguration) e o que já foi testado.

Esta resposta lhe foi útil? 0 Usuários acharam útil (0 Votos)

Leia também